• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۵۰۶۷۹
تاریخ انتشار: ۱۵ مهر ۱۳۹۹ - ۱۷:۵۱
علمی و فرهنگی
از طریق پیام‌رسان‌های جعلی

نفوذ نرم افزار‌های جاسوسی به دستگاه‌های اندرویدی

محققان امنیتی با ردیابی یک نمونه بدافزار نسبتا شناخته شده، نرم افزار جاسوسی اندرویدی جدیدی را ردیابی کردند که از طریق پیام‌رسان‌های جعلی مانند Threema، Telegram و WeMessage توزیع می‌شد.

نفوذ نرم افزار‌های جاسوسی به دستگاه‌های اندرویدیبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، با بررسی‌های شرکت ESET مشخص شده است که فهرست ویژگی‌های این بدافزار با نام APT-C-۲۳، شامل امکان بی صدا کردن اعلان‌های برنامه‌های امنیتی با دستگاه‌های سامسونگ، شیائومی و هواوی است که اجازه می‌دهد حتی در صورت شناسایی فعالیت آن، مخفی بماند.
علاوه بر این، بدافزار می‌تواند اعلان‌های برنامه‌های پیام رسان‌های WhatsApp، Facebook، Telegram، Instagram، Skype، Messenger و Viber را بخواند و به طور موثر پیام‌های دریافتی را به سرقت ببرد.
بدافزار جاسوسی APT-C-۲۳ می‌تواند صفحه نمایش (فیلم و تصویر) و همچنین تماس‌های ورودی و خروجی را از طریق واتس آپ ضبط کند و نیز قادر است با ایجاد یک تداخل روی صفحه سیاه از یک تلفن غیرفعال، به صورت مخفی تماس برقرار کند.
گروهی هکری پیشرفته APT-C-۲۳ در سال ۲۰۱۵ از این بدافزار برای جاسوسی از موسسات نظامی و آموزشی استفاده کرده‌اند.
جاسوس افزار APT-C-۲۳ با نام‌های مختلف Big Bang APT و Two-tailed Scorpion توسط برخی شرکت‌های امنیت سایبری ردیابی می‌شود.
گروه هکری APT-C-۲۳ بدافزار‌هایی را برای سیستم عامل‌های ویندوز (KasperAgent، Micropsia) و اندروید GnatSpy، Vamp، FrozenCell به کار گرفته است که به اهدافی در خاورمیانه حمله کنند.
در مقایسه با نرم‌افزار‌های جاسوسی قبلی برای Android، آخرین نسخه از APT-C-۲۳ قابلیت فراتر از ضبط صدا، سرقت گزارش‌های تماس، پیام کوتاه، مخاطبان و انواع پرونده‌های خاص مانند PDF، DOC، DOCX، PPT، PPTX، XLS، XLSX، TXT، JPG، JPEG، PNG را دارد.
نسخه به روز شده این نرم افزارجاسوسی به آن اجازه می‌دهد تا آن دسته از اعلان راه حل‌های امنیتی را رد کند که در دستگاه‌های سامسونگ، شیائومی و هواووی اجرا می‌شوند، بنابراین بدافزار می‌تواند بدون جلب توجه، جاسوسی کند.

شیوه پنهان شدن در برنامه‌های جعلی.
پایگاه اینترنتی bleepingcomputer نوشت: یکی از محققان امنیتی، توییتی را آوریل سال جاری، منتشر و افشا کرد: قطعه‌ای از نرم‌افزار‌های جاسوسی از اندروید وجود دارد که میزان تشخیص آن در VirusTotal بسیار پایین است؛ با بررسی این نمونه، محققان شرکت ESET دریافتند که این بخشی از جعبه ابزار بدافزار است که توسط عامل تهدیدگر APT-C-۲۳ استفاده می‌شود.
این محقق، حدود دو ماه بعد، نمونه جدیدی از همان بدافزار را پیدا کرد که در فایل نصب برنامه پیام‌رسان تلگرام موجود در DigitalApps (فروشگاه غیر رسمی اندروید) پنهان شده بود.
پس از آن، کارشناسان شرکت ESET دریافتند که بدافزار جاسوس در Threema یک پلت فرم پیام‌رسان ایمن و همچنین AndroidUpdate، برنامه‌ای که به عنوان به روزرسانی سیستم برای پلت فرم تلفن همراه ظاهر می‌شود، به صورت پنهان، وجود دارد.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری معتقدند: استفاده از فروشگاه DigitalApps فقط یکی از روش‌های توزیع عوامل تهدیدگر برای آلوده کردن قربانیان است، زیرا برنامه‌های دیگری نیز وجود دارد که در فروشگاه موجود نیستند، اما حاوی همان نرم‌افزار جاسوسی هستند، لذا کاربران سیستم‌های اندرویدی همچنان باید برنامه‌های مورد نیاز خود را از فروشگاه‌های معتبر دانلود کنند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برگزاری مراسم بزرگداشت شهدای مدافع حرم در تبریز
خلق نقدینگی بانک‌ها زیر ذره‌بین مجلس
تاسیسات حساس نظامی اسرائیل زیر ضربات موشک‌های ایران
تجلیل نماینده مردم بروجرد از فرزندان وخانواده های شهدای جنگ ۱۲ روزه
بیش از ۹۰ درصد سد کرج خالی است
روز حماسه‌ساز سیزده آبان نقطه اوج استکبارستیزی
اوقات شرعی اهواز، ۱۲ آبان ۱۴۰۴
تجلیل از برگزیدگان جشنواره شهیده ریحانه سلطانی نژاد
فرآوری غلات و حبوبات زنجان با ۵۰ واحد بوجاری فعال
ممیزی و ارزیابی زیرساخت‌ها و عملیات فرودگاه بین‌المللی کیش
اطلاعیه قطعی گاز در روستای کبیر ۳
نمایش قدرت پتروشیمی ایران در جزیره کیش
تقویم روز و اوقات شرعی گیلان، ۱۲ آبان ۱۴۰۴
آغاز عملیات برگردان از کابل مسی به فیبر ملی بازار بزرگ تبریز
زنجان؛ روایت یک تیم فناور در حوزه هوش مصنوعی
تقویم و اوقات شرعی دوشنبه ۱۲ آبان ۱۴۰۴ به افق قم
هدف اصلی امریکا، تجاوز به کشورها با هدف چپاول و غارت
لیوا: تیم والیبال ایران واقعا قدرتمند است
وحدت فرماندهی و تصمیم‌گیری پایه پدافند غیرعامل
سوزارا: آینده والیبال زنان ایران روشن است
  • پربازدیدها
  • پر بحث ترین ها
ایران به دنبال صلح در سودان؛ غرب و صهیونیسم در پی تجزیه
هفته نهم سوپرلیگ یونان؛‌ پیروزی المپیاکوس با گلزنی طارمی
تصادف مرگبار در محور فرعی دهگلان - قروچای
نیم صفحه نخست روزنامه‌های ورزشی ۱۱ آبان
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله
عکس‌های منتخب خبری جهان / ۱۱ آبان
آخرین وضع مصدومان سپاهان
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد
قانون کاهش مصرف کیسه‌های پلاستیکی در انتظار اجرا
پزشکیان: اراده ایران بر گسترش صنعت هسته‌ای است
لاریجانی: «خواسته‌های دشمن ته ندارد»
سردار وحیدی: پدافندهوایی مقتدرانه پای دفاع از آسمان ایران ایستاد
تظاهرات مخالفان رئیس جمهور صربستان
پیگیری مشکلات نوبت دهی در درمانگاه‌های بیمارستان‌ها
تشییع پیکر مطهر آیت الله موسوی از علمای بزرگ خوزستان
پیش ثبت نام ۷۳۰ نفر برای تشرف به حج تمتع ۱۴۰۵  (۱ نظر)
تصادف در اتوبان تهران کرج با ۱۱ مصدوم و ۳ فوتی  (۱ نظر)
قطع درختان صنوبر در چمستان قانونی بود  (۱ نظر)
پیام تسلیت رئیس مجلس در پی درگذشت مادر شهیدان عاکفی  (۱ نظر)
بازی‌های آسیایی جوانان؛ ایران در رده چهارم آسیا قرار گرفت  (۱ نظر)
یادواره شهدای سلامت در خرم‌آباد  (۱ نظر)
کشور فلسطین ظرف ۵ سال تشکیل می‌شود  (۱ نظر)
قصه آموزش در تنها مدرسه روستای نرگس‌زمین ساری  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
بلیت فروشی دیدار تراکتور_الشرطه  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)